Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2721▲ 17 respecto a la semana anterior
Críticas / altas1459▲ 351 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)72▼ 458 respecto a la semana anterior
–

22 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.1%—Phpmywind20/6/202317/6/2026
SQL injection vulnerability in gaozhifeng PHPMyWind v.5.6 allows a remote attacker to execute arbitrary code via the id variable in the modify function.
ModificadaAlta (8.8)0.92%—Phpmywind4/4/202317/6/2026
SQL injection vulnerability found in PHPMyWind v.5.6 allows a remote attacker to gain privileges via the delete function of the administrator management page.
ModificadaMedia (6.5)0.52%—Phpmywind14/10/20219/7/2026
A Cross Site Request Forgery (CSRF) vulnerability was discovered in PHPMyWind 5.6 which allows attackers to create a new administrator account without authentication.
ModificadaAlta (7.2)2.8%—Phpmywind7/9/202117/6/2026
PHPMyWind 5.6 is vulnerable to Remote Code Execution. Becase input is filtered without "<, >, ?, =, `,...." In WriteConfig() function, an attacker can inject php code to /include/config.cache.php file.
ModificadaAlta (7.2)1.8%—Phpmywind20/8/202117/6/2026
Unrestricted File Upload in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the component 'admin/upload_file_do.php'.
ModificadaAlta (7.2)3.6%—Phpmywind20/8/202117/6/2026
Command Injection in PHPMyWind v5.6 allows remote attackers to execute arbitrary code via the "text color" field of the component '/admin/web_config.php'.
ModificadaMedia (4.8)0.98%—Phpmywind27/5/202117/6/2026
Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg_switchshow" of component " /admin/web_config.php".
ModificadaMedia (4.8)0.93%—Phpmywind27/5/202117/6/2026
Cross Site Scripting (XSS) in PHPMyWind v5.5 allows remote attackers to execute arbitrary code by injecting scripts into the parameter "$cfg_copyright" of component " /admin/web_config.php".
ModificadaMedia (4.8)0.65%—Phpmywind23/9/201917/6/2026
admin/infoclass_update.php in PHPMyWind 5.6 has stored XSS.
ModificadaMedia (6.1)0.83%—Phpmywind23/9/201917/6/2026
admin/infolist_add.php in PHPMyWind 5.6 has stored XSS.
ModificadaMedia (6.1)0.87%—Phpmywind7/3/201917/6/2026
An issue was discovered in PHPMyWind 5.5. The method parameter of the data/api/oauth/connect.php page has a reflected Cross-site Scripting (XSS) vulnerability.
ModificadaMedia (6.1)0.87%—Phpmywind7/3/201917/6/2026
An issue was discovered in PHPMyWind 5.5. The username parameter of the /install/index.php page has a stored Cross-site Scripting (XSS) vulnerability, as demonstrated by admin/login.php.
ModificadaMedia (4.8)0.59%—Phpmywind18/2/201917/6/2026
admin/default.php in PHPMyWind v5.5 has XSS via an HTTP Host header.
ModificadaMedia (4.9)1.7%—Phpmywind5/2/201917/6/2026
An issue was discovered in PHPMyWind 5.5. It allows remote attackers to delete arbitrary folders via an admin/database_backup.php?action=import&dopost=deldir&tbname=../ URI.
ModificadaMedia (6.1)0.44%—Phpmywind5/2/201917/6/2026
An issue was discovered in PHPMyWind 5.5. The GetQQ function in include/func.class.php allows XSS via the cfg&#95;qqcode parameter. This can be exploited via CSRF.
ModificadaAlta (7.2)2.1%—Phpmywind17/9/201817/6/2026
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the cfg_author field in conjunction with a crafted cfg_webpath field.
ModificadaAlta (7.2)2.1%—Phpmywind17/9/201817/6/2026
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the rewrite url setting.
ModificadaAlta (7.2)2.1%—Phpmywind17/9/201817/6/2026
admin/goods_update.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the attrvalue[] array parameter.
ModificadaAlta (7.2)2.1%—Phpmywind17/9/201817/6/2026
admin/web_config.php in PHPMyWind 5.5 allows Admin users to execute arbitrary code via the varvalue field.
ModificadaMedia (5.4)0.64%—Phpmywind17/9/201817/6/2026
PHPMyWind 5.5 has XSS in member.php via an HTTP Referer header,
ModificadaMedia (6.1)0.79%—Phpmywind26/5/201817/6/2026
PHPMyWind 5.5 has XSS via the cid parameter to newsshow.php, or the query string to news.php or about.php.
ModificadaMedia (6.1)2.2%—Phpmywind21/8/201717/6/2026
PHPMyWind 5.3 has XSS in shoppingcart.php, related to message.php, admin/message.php, and admin/message_update.php.